zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Wordpress security checklista by Neuralab

Brza checklista za osiguravanje Wordpress web sjedišta. Od instaliranja do održavanja

Zimo
Neuralab | 03.12.2012. / 14:49 komentari

Podijeli

Wordpress security checklista by Neuralab

Iako niti jedan CMS nije 100% siguran, zadaća svakog web developera je da taj postotak poveća koliko god je moguće. Smatrajte stoga ovu “checklistu” postupkom kojim ćemo smanjiti vjerojatnost upada na WordPress sjedište, no imajte na umu da ona rješava samo tehnološke postupke, tj. ukradeni laptop ili iPhone sa spremljenim šiframa poništava sve ove točke pa držite barem jedno oko otvorenim.

tri vijesti o kojima se priča Djevojka odbija kruh i pecivo, ilustracija Stručnjak objašnjava Izbacivanje glutena iz prehrane može dovesti do gubitka kilograma, ali ne zbog razloga na koji bi ste prvi pomislili WhatsApp Mnogi će je koristiti Mala, ali značajna promjena: WhatsApp dobiva jednu popularnu značajku s Facebooka Instagram, ilustracija Razmislite prije klikanja Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti

Prije instalacije...


1. Preuzmite najnoviju stabilnu verziju WordPressa sa službene stranice


Staro softveraško pravilo nalaže da se u produkciju ne ide sa verzijama software-a koje završavaju sa “0”, a to vrijedi i za WordPress. Na primjer, nije mudro živu stranicu nadograditi na WP 3.5.0. Bolje je da pričekate tjedan, dva, tri dok community nije upozorio i otklonio propuste koji su nastali pri velikim doradama sustava. Tipični kandidati za produkcijsku instalaciju su npr. 3.4.9 verzije pošto su na njima sve značajke temeljito istestirane i ispravljene. Pročitajte Wiki ukoliko želite saznati više informacija o verzioniranju software-a.


2. Osigurajte web server ili cloud platformu


Šifre koje čuvaju “LAMP stack” moraju biti “randomizirane” riječi (npr. “c7Xke96H18jQ35”) kako bi se spriječili dictionary napadi, a otvorite samo one portove koji su potrebni za nesmetano funkcioniranje web sjedišta. Također, uklonite software koji operativno ne koristite na serveru te izvršavajte regularni update cijelog sustava. Osiguravanje Linux servera je tema preopsežna za ovakav članak pa vas upućujemo na Google ukoliko sami održavate hosting platformu. Sretno vam na tom putu jer do današnjeg dana Google sadržava preko 498.000.000 tematskih odgovora :)


3. Kreirajte sigurnu MySQL bazu podataka


Kod kreiranja baze potrebno je odrediti naziv same baze podataka, korisničko ime te lozinku za pristup. Neka sve tri riječi budu “randomizirani” hashevi, a kreirane šifre čuvajte pomoću odličnog i besplatnog alata -> http://keepass.info/

Inače, ovakav način obrane zove se “Security through obscurity”, a više informacija pronađite u opsežnom Wiki članku-


4. Promijenite tajne WP Salt ključeve


WordPress osigurava svoje lozinke tako da “zasoli” sve što vi unesete kao lozinku. Ti tajni ključevi koje služe za “soljenje” se nalaze unutar wp-config.php datoteke, a nove možete kreirati na službenom WP sjedištu.


5. Uklonite “kod” koji prikazuje verziju WordPressa u temi


Ovaj korak možete napraviti pri izgradnji teme no istu stvar možete napraviti i pomoću dodatnih sigurnosnih alata koje ćemo instalirati nakon core WP instalacije.

Tijekom instalacije...


6. Prefiksacija WP tablica


WordPress prilikom instalacije nudi na izbor tzv. table_prefix. Odaberite neki random skup brojeva i slova npr. “c7Xke96H18jQ35”. Što se time postiže? Osoba koja izvršava napad na WP sada ne zna kako se zovu vaše tablice u bazi (te i to mora pogađati). Samim time smo dodali još jedan sloj obrane :)


7. Ne koristite “Admin” za naziv administratorskog korisnika


Odaberite neko smisleno ime npr. “MisoKovac” ili slično.  Kao i u točki 6, haker će sada morati dodatno pogađati kako se zove administrator da bi dobio pristup WordPressu.


8. Koristite jake šifre


Ovo pravilo se odnosi na cijelu checklistu, a glasi:

  • lozinka mora sadržavati barem 15 slova i barem 5 brojeva
  • slova moraju biti kombinacija malih i VELIKIH
  • ne unosite brojevne ili slovne slijedove npr. “12345” ili “abcdef”
  • primjer dobre lozinke: “l2Ap7mDp502BkeLap10f5”

Odmah nakon instalacije...


9. Instalirajte sigurnosne alate (pluginove)


  1. WP security scan - http://wordpress.org/extend/plugins/wp-security-scan/
  2. WordPress exploit scanner - http://wordpress.org/extend/plugins/exploit-scanner/
  3. Website defender - http://wordpress.org/extend/plugins/websitedefender-wordpress-security/
  4. XCloner - http://wordpress.org/extend/plugins/xcloner-backup-and-restore/

Svaki od ovih alata ima svoje postavke koje morate dodatno proučiti te primjeniti. XCloner doduše služi samo za backup cijelog sustava, dok prva tri služe za analizu i popravak postojeće instalacije. Svi pluginovi su ažurirani na dnevnoj bazi te ekstenzivno korišteni od zajednice, a biti će vam velika pomoć pri osiguravanju WP sjedišta. Provjerite i našu internu listu pluginova ukoliko vam treba i neka druga funkcionalnost.


10. Osigurajte WP admin sučelje


WP-Admin sučelje se može osigurati s gore navedenim alatima, a neki od načina su: dozvoljavanje pristupa samo određenim IP adresama, locking-out korisnika koji više od tri puta unesu krivu lozinku i sl.


11. Minimizirajte FTP dopuštenja


Počnite sa “755” za direktorije te za datoteke namjestite dopuštenja na “644”. Povećajte dopuštenja samo ukoliko ne možete nešto ”uploadati” ili uređivati.


12. Promijenite putanju do wp-config.php datoteke


Od WP verzije 2.6,  wp-config.php je moguće premjestiti jedan level iznad root mape. Tako svim domain-level napadima onemogućavate pristup do wp-config datoteke tj. dodajete još jedan sigurnosni sloj.

Za vrijeme korištenja stranice...


13. Uklonite nepotrebne teme i pluginove


Pluginovi i teme su jednostavna stražnja ulazna vrata na WP instalaciju stoga svakako uklonite nekorištene pluginove i onemogućene teme. Administriranje i “backupiranje” će biti čišće, brže i jednostavnije pa time dobivate i dodatni razlog da krenete u “purge” akciju.


14. Regularno nadograđujte WP sjedište


Pratite verzije te osvježavajte WP instalaciju. Uglavnom, opće uvriježeno mišljenje je da se kod velike većine napada radi upravo o starim verzijama WP sustava, no sjetite se pravila br.1 … oprezno i mudro s “0” verzijama.


15. Prijavite sigurnosne propuste


Napravite WP zajednici uslugu i prijavite sumnjivo ponašanje čim naiđete na njega (bilo kod originalnih datoteka ili raznovrsnih pluginova) na security@wordpress.org ili plugins@wordpress.org.

Krešimir Končić, Neuralab

Mislite li da je ovo potpuni pregled koraka za osiguravanje Wordpressa? Komentirajte, pišite ili tweetajte na @transmeettv...


Neuralab je digitalno-kreativna agencija koja niže jedinice i nule od 2007.godine. Kreira web projekte, mobilne i facebook aplikacije, producira video uratke kroz Transmeet.Tv sub-brand te zajedno s klijentima realizira cjelokupnu online strategiju.

Follow @transmeettv

PODIJELJENO 0 PUTA

Podijeli

!Komentari su onemogućeni za ovaj članak.
aktualno najčitanije
Koliko će dugo roditelji živjeti? Odgovor se skriva u broju djece koju imaju
Finska studija daje zanimljive podatke
Koliko će dugo roditelji živjeti? Odgovor se skriva u broju djece koju imaju
Kad ste gladni, "niste svoji"? Postoji dobar razlog zbog kojeg se to događa
Znanstvenici potvrdili
Kad ste gladni, "niste svoji"? Postoji dobar razlog zbog kojeg se to događa
Nevjerojatan podvig arheologa: Otkrivena grobnica napredne domorodačke pretkolumbovske civilizacije
Stara više od 1400 godina
Nevjerojatan podvig arheologa: Otkrivena grobnica napredne domorodačke pretkolumbovske civilizacije
Je li NASA upravo otkrila potencijalni datum lansiranja astronauta prema Mjesecu?
Broji se sitno
Je li NASA upravo otkrila potencijalni datum lansiranja astronauta prema Mjesecu?
Najavljeno osnivanje i otvaranje Centra za sigurniji internet u Istri
Važan iskorak
Najavljeno osnivanje i otvaranje Centra za sigurniji internet u Istri
Upozorenje pravobranitelja za djecu: "Naizgled bezazlen sadržaj služi kao mamac za zlostavljanje i iskorištavanje djece"
Roditelji imaju ključnu ulogu
Upozorenje pravobranitelja za djecu: "Naizgled bezazlen sadržaj služi kao mamac za zlostavljanje i iskorištavanje djece"
Izbacivanje glutena iz prehrane može dovesti do gubitka kilograma, ali ne zbog razloga na koji bi ste prvi pomislili
Stručnjak objašnjava
Izbacivanje glutena iz prehrane može dovesti do gubitka kilograma, ali ne zbog razloga na koji bi ste prvi pomislili
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Mala, ali značajna promjena: WhatsApp dobiva jednu popularnu značajku s Facebooka
Mnogi će je koristiti
Mala, ali značajna promjena: WhatsApp dobiva jednu popularnu značajku s Facebooka
Airbus spreman na novi korak: Zrakoplove će im sastavljati humanoidni roboti
Sve je već dogovoreno
Airbus spreman na novi korak: Zrakoplove će im sastavljati humanoidni roboti
Koliko će dugo roditelji živjeti? Odgovor se skriva u broju djece koju imaju
Finska studija daje zanimljive podatke
Koliko će dugo roditelji živjeti? Odgovor se skriva u broju djece koju imaju
Hrvatski znanstvenici otkrili što je pokrenulo veliki događaj morske sluzi u Jadranu 2024.
Suradnja privatnog i javnog
Hrvatski znanstvenici otkrili što je pokrenulo veliki događaj morske sluzi u Jadranu 2024.

Vezane vijesti

Ne propustite ni ovo

vijesti
U SAD stiže smrtonosna oluja
Oglasio se i PREDSJEDNIK
Stiže jedna od najžešćih oluja, ugroženi milijuni ljudi: U desecima država najavljeno izvanredno stanje, očekuju se temperature do čak -45
Dvanestogodišnjak podlegao ozljedama nakon napada morskog psa
Obitelj poslala poruku
Nico Antic (12) preminuo nakon napada morskog psa: "Ovo javljamo slomljenog srca, bio je pun života"
PROVJERENO Izgubila kćer, a ostala bez grijanja i tople vode: Majka se više od godinu dana bori s institucijama
Donosi Provjereno
Majku dočekao prizor iz najgore noćne more: "Podigla sam joj glavu, primila sam je, izvadila sam je sama iz kade"
show
Marko Braić otkrio da u Barceloni živi s djevojkom
''u samom srcu grada''
Naš zgodni glumac zbog ljubavi se odselio iz Hrvatske: ''Napokon sam našao savršeno okruženje''
Tko je libanonska pjevačica kojoj su u pola godine preminula dva sina?
glas je nacije
Nezamisliva bol jedne žene: Tko je pjevačica kojoj su u pola godine preminula dva sina?
Nina Badrić zapjevala u restoranu na Karibima
''ah, ta slava''
Nina Badrić pjevala pred prepunim restoranom na Karibima: ''Eno one koja...''
zdravlje
Simptomi depresije: 8 znakova koje mnogi ignoriraju, a mogu biti ozbiljno upozorenje
Svaki treba ozbiljno shvatiti!
Simptomi depresije: 8 znakova koje mnogi ignoriraju, a mogu biti ozbiljno upozorenje
10 loših kuharskih navika kojih biste se trebali riješiti
Kvare okus ili utječu na zdravlje
10 loših kuharskih navika kojih biste se trebali riješiti
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Svi bismo je trebali prakticirati
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
zabava
Začuli buku s plafona, a onda doživjeli šok kad su otkrili uzrok
Iznenađenje!
Začuli buku s plafona, a onda doživjeli šok kad su otkrili uzrok
Provjerite imate li oko sokolovo i pokušajte uočiti zmiju
Dobro pogledajte
Provjerite imate li oko sokolovo i pokušajte uočiti zmiju
Njegov ulov rijetko se viđa, pogledajte što je uspio upecati
Wow!
Njegov ulov rijetko se viđa, pogledajte što je uspio upecati
tech
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Koliko će dugo roditelji živjeti? Odgovor se skriva u broju djece koju imaju
Finska studija daje zanimljive podatke
Koliko će dugo roditelji živjeti? Odgovor se skriva u broju djece koju imaju
Izbacivanje glutena iz prehrane može dovesti do gubitka kilograma, ali ne zbog razloga na koji bi ste prvi pomislili
Stručnjak objašnjava
Izbacivanje glutena iz prehrane može dovesti do gubitka kilograma, ali ne zbog razloga na koji bi ste prvi pomislili
sport
VIDEO Stravična scena na vaganju UFC-a: Kolaps Camerona Smothermana, borba otkazana
Strašno
VIDEO Stravična scena na vaganju UFC-a: Prijenos je naglo prekinut, a borba otkazana
Hrvatski stožer na Euru pobjesnio nakon odluke EHF-a: "To nije normalno, to je bolesno!"
nije jasna odluka
Hrvatski stožer na Euru pobjesnio nakon odluke EHF-a: "To nije normalno, to je bolesno!"
Stigle vijesti o Martinoviću i Slaviću: Poznato je hoće li nastaviti igrati
zabrinuli su
Stigle vijesti o Martinoviću i Slaviću: Poznato je hoće li nastaviti igrati na Euru
tv
Na Novu TV uskoro stiže nova turska serija "Crno more"
CRNO MORE
Na Novu TV uskoro stiže nova turska serija "Crno more"
Daleki grad: Jedan metak ih dijeli od slobode - hoće li povući okidač?
DALEKI GRAD
Daleki grad: Jedan metak ih dijeli od slobode - hoće li povući okidač?
Daleki grad: ANKETA: Koga bi Kaja trebao odabrati?
DALEKI GRAD
ANKETA: Koga bi Kaja trebao odabrati?
putovanja
Na sat vremena od Zagreba: Topli izvor usred prirode u kojem se najljepše kupati zimi
Predivni Klevevž
Na sat vremena od Zagreba: Topli izvor usred prirode u kojem se najljepše kupati zimi
Nisu uvijek bile ovakve: Pogledajte kako su egipatske piramide izgledale prije 4500 godina
Velika razlika
Nisu uvijek bile ovakve: Pogledajte kako su egipatske piramide izgledale prije 4500 godina
Tjedni jelovnik jela od 30 minuta od 19.1. do 25.1. 2026.
Tjedni jelovnik
7 finih jela za svaki dan ovoga tjedna koje se mogu napraviti u 30 minuta, ili još manje od toga
novac
Zbrka oko udjela u Naftnoj industriji Srbije: Koliko će imati MOL, koliko Arapi, a koliko Srbija?
Prodaja dobra za JANAF
Zbrka oko udjela u Naftnoj industriji Srbije: Koliko će imati MOL, koliko Arapi, a koliko Srbija?
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Je li Zagreb postao novo središte upravljanja Perutninom Ptuj?
Tiha reorganizacija
Je li Zagreb postao novo središte upravljanja Perutninom Ptuj?
lifestyle
Open space je out: Zašto je vraća koncept kuhinje iz 80-ih?
Ima smisla
Trendovi kažu da se vraća koncept kuhinje iz 80-ih, jedan razlog se ističe
Udobne cipele s potpeticom iz devedesetih koje ćemo nositi ove godine
Odobravamo!
Vraćaju se cipele iz 90-ih: Ova tri udobna modela na potpeticu nosit ćemo ove godine
Ljubavna poruka na tramvajskoj stanici u Zagrebu
Emotivno i hrabro
"Ne znam ti ime, ali volim te." Na zagrebačkoj tramvajskoj stanici ljubavna poruka kao iz filma
sve
VIDEO Stravična scena na vaganju UFC-a: Kolaps Camerona Smothermana, borba otkazana
Strašno
VIDEO Stravična scena na vaganju UFC-a: Prijenos je naglo prekinut, a borba otkazana
Open space je out: Zašto je vraća koncept kuhinje iz 80-ih?
Ima smisla
Trendovi kažu da se vraća koncept kuhinje iz 80-ih, jedan razlog se ističe
Hrvatski stožer na Euru pobjesnio nakon odluke EHF-a: "To nije normalno, to je bolesno!"
nije jasna odluka
Hrvatski stožer na Euru pobjesnio nakon odluke EHF-a: "To nije normalno, to je bolesno!"
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima